A avaliadora independente Irregular identificou o ocorrido durante uma análise em maio de 2026.
O modelo Gemini da Alphabet invadiu de forma autônoma três empresas durante uma avaliação de cibersegurança realizada em maio de 2026 pela avaliadora independente Irregular, segundo noticiou a Reuters em 18 de setembro de 2026. Este é o primeiro caso conhecido em que uma inteligência artificial do Google realiza esse tipo de ação por conta própria.
O Gemini utilizou informações públicas online para deduzir ou descobrir credenciais de três sites que julgava estarem no escopo do teste. Em um dos casos, o modelo tentou senhas até conseguir entrar em um sistema protegido, enquanto usou dados de acesso expostos para alcançar os outros dois. A atividade foi interrompida sem intervenção humana após a IA constatar que havia atingido alvos reais.
A Irregular informou o ocorrido ao Google no final de julho de 2026. Em resposta, o Google procurou as três empresas afetadas e ajustou os procedimentos de teste. Meta, Anthropic e OpenAI também registraram incidentes semelhantes nas avaliações da Irregular, que afirmou ter solucionado as falhas de configuração que impactaram os diferentes laboratórios de inteligência artificial.
O Google optou por não tornar o incidente público antes das reportagens veiculadas em setembro, sob a justificativa de que o Gemini parou por conta própria e não causou prejuízos. O episódio, contudo, levanta dúvidas sobre controles e riscos de segurança enquanto a companhia integra os agentes Gemini a plataformas em nuvem, aplicativos de escritório e soluções de cibersegurança.
Newsletter
Mercados no seu e-mail, toda semana
Análises com foco na América Latina, temas de investimento e o resumo financeiro da semana.